<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Подраздел "Источники" on xFP</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/</link><description>Recent content in Подраздел "Источники" on xFP</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/index.xml" rel="self" type="application/rss+xml"/><item><title>Синхронный режим для API источников</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/api_synchronous_mode/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/api_synchronous_mode/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Начиная с версии 2.1 в Системе оявился также синхронный режим для API источников.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В синхронном режиме, после успешной передачи файла в обработку, сервер ожидает вердикта по полученному файлу.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В настоящий момент &lt;strong&gt;максимальное время ожидания ответа&lt;/strong&gt; по умолчанию - 1 час.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;После получения вердикта сервер отвечает клиенту (на данный момент - всегда кодом 200 OK).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;После получения вердикта сервер отвечает клиенту: просто 200 OK&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;К ответу добавляются &lt;strong&gt;заголовки HTTP&lt;/strong&gt;:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;X-Response-Info&lt;/strong&gt; - содержит вердикт ( Clean | Unknown | Dangerous | Malicious )&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;X-Response-Desc&lt;/strong&gt; - содержит подробности, относящиеся к вердикту (на данный момент пустую строку)&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Синхронный режим передачи по ICAP</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/icap_synchronous_mode/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/icap_synchronous_mode/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Асинхронный режим передачи по ICAP, в при котором после успешного приема файла в обработку сервер сразу отвечает &lt;strong&gt;ICAP 204 No content,&lt;/strong&gt; с версии 2.1. дополнен:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;вариант ответа ICAP 200 OK&lt;/strong&gt; – &lt;em&gt;рекомендованный метод&lt;/em&gt;: снимается требование к клиенту об обязательной передаче ICAP-заголовка Allow: 204.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;синхронный режим работы&lt;/strong&gt; – после успешной передачи файла в обработку, сервер ожидает вердикта по полученному файлу. &lt;strong&gt;&lt;em&gt;Максимальное время ожидания ответа по умолчанию - 1 час.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;После получения вердикта сервер отвечает клиенту&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Политики запроса ICAP к СЗИ</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/icap_request_policy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/icap_request_policy/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Icap-Клиент Системы предварительно собирает политику запроса ICAP к СЗИ из &lt;strong&gt;спецификации&lt;/strong&gt; (см. раздел &lt;a href="../../cybersecurity_tools/create_cybersec_tool/"&gt;Создание СЗИ&lt;/a&gt;), после чего при необходимости уточняет ее через запрос OPTIONS. Только после этого решает: отправлять весь файл сразу или использовать Preview. При любом формате отправки, в параллельном режиме происходит запись (отправка файла) и чтение (получение) ответа от сервера.&lt;/p&gt;
&lt;/div&gt;
&lt;table class="tableblock frame-all grid-all stretch"&gt;
&lt;colgroup&gt;
&lt;col style="width: 33%;"/&gt;
&lt;col style="width: 31%;"/&gt;
&lt;col style="width: 36%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Настройки в спецификации&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Что делает клиент&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Как отправляется файл&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;icap_preview_mode` не задан&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Используется `disabled`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Файл отправляется целиком, без `Preview`&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;`icap_preview_mode: &lt;strong&gt;disabled&lt;/strong&gt;`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;`Preview` отключен явно&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Файл отправляется целиком&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;`icap_preview_mode: &lt;strong&gt;auto&lt;/strong&gt;`, `icap_options_enabled: &lt;strong&gt;false&lt;/strong&gt;`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Клиент не делает `OPTIONS`, поэтому `auto` превращается в `disabled`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Файл отправляется целиком&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;`icap_preview_mode: &lt;strong&gt;auto&lt;/strong&gt;`, `icap_options_enabled: &lt;strong&gt;true&lt;/strong&gt;`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Клиент делает `OPTIONS` и смотрит, прислал ли сервер `Preview`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Если сервер прислал `Preview`, используется это значение.
Если не прислал или `OPTIONS` упал, файл отправляется целиком&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;``icap_preview_mode: &lt;strong&gt;fixed&lt;/strong&gt;` + `icap_preview_bytes: 1024`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Отправка фиксированного размера тела в 1024 байт&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Клиент отправляет только заголовки и `Preview: 1024`, из тела загружает 1024 байта, после чего ждет ответ&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;`icap_preview_bytes` задан, но режим не `fixed`&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Значение игнорируется&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Отправляется согласно ответу, полученному от сервера.&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Режимы предварительного просмотра ICAP (Preview Mode):&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Копирование источника</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/copy_source/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/copy_source/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для создания нового источника на основе ранее созданного предназначена пиктограмма &amp;#34;&lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/xfp/images/icon_copy.png" alt="icon copy"/&gt;&lt;/span&gt;&amp;#34; копировать.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Новая страница будет содержать полную копию клонируемого источника с указанием в конце имени &amp;#34;копия (N)&amp;#34;, где N – порядковый номер копии.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/xfp/images/copy_source_0001.png" alt="image" width="60%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Редактирование источника</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/edit_source/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/edit_source/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Переход на страницу редактирования источника возможен по ссылке в имени источника или по пиктограмме &amp;#34;&lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/xfp/images/icon_edit.png" alt="icon edit"/&gt;&lt;/span&gt;&amp;#34; редактировать.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/xfp/images/edit_source_0001.png" alt="image" width="60%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Перегенерирование API-ключа</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/api_key_regenerating/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/api_key_regenerating/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В списке источников только для API-источников доступна функция &amp;#34;Перегенерировать API-ключ&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/xfp/images/api_key_0001.png" alt="image" width="80%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При удачной перегенерации Система перезапрашивает данные об источнике для их отображения на странице &amp;#34;Редактирование&amp;#34; в поле &amp;#34;API-ключ&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/xfp/images/api_key_0002.png" alt="api key 0002"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Удаление источника</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/delete_source/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/delete_source/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления источника предназначена пиктограмма &amp;#34;&lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/xfp/images/icon_delete_grey.png" alt="icon delete grey"/&gt;&lt;/span&gt;&amp;#34; удалить. Удаление источника, включенного в цепочку, приведет к тому, что данные из удаленного источника более не будут поступать и конфигурация цепочки может прийти в неконсистентное состояние.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/xfp/images/delete_source_0001.png" alt="image" width="80%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Расшифровки файлов base64</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/decoding_base64/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/decoding_base64/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для ICAP-источников предусмотрена функция для расшифровки файлов, закодированных в &lt;strong&gt;base64.&lt;/strong&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Например, приходит POST запрос с типом &lt;em&gt;multipart/form-data&lt;/em&gt; и строками:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;--------1234567890abc — это boundary (разделитель частей multipart-сообщения)
Content-Type: image/jpeg - тип контента
Content-Disposition: attachment; filename=&amp;#34;IMG++_++5383.jpeg&amp;#34; - название файла
Content-Transfer-Encoding: base64 - означает что файл закодирован в base64&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;И далее идет бинарный файл &lt;strong&gt;в base64&lt;/strong&gt;.
Этот запрос из источника попадает по ICAP в Систему:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;REQMOD icap://icap.example.net/reqmod ICAP/1.0
Host: icap.example.net
User-Agent: ICAP-Client/1.0
Allow: 204
Preview: 0
ncapsulated: req-hdr=0, req-body=304
POST /upload HTTP/1.1
Host: example.com
User-Agent: curl/8.5.0
Accept: ++*++/++*++
Content-Type: multipart/form-data; boundary=----BOUNDARY
Connection: close
304
------BOUNDARY++\++r
Content-Disposition: form-data; name=&amp;#34;file&amp;#34;;++\++r
filename++*++=&amp;#34;x-cp1251&amp;#39;&amp;#39;0fDo4fLq8uLuLnBkZg==&amp;#34;++\++r
Content-Type: application/pdf++\++r
Content-Transfer-Encoding: base64++\++r
++\++r
JVBERi0xLjQKJcTl8uXrPg0KMSAwIG9iago8PAovVHlwZSAvQ2F0YWxvZwovUGFnZXMgMiAwIFIKPj4KZW5kb2JqCg==++\++r
------BOUNDARY--++\++r
0&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Работа с архивами</title><link>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/archives/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/user-guide/system_usage/files_checkup/sources/archives/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Поддержка распаковки поступающих архивов &lt;strong&gt;форматов RAR, 7z, ZIP&lt;/strong&gt; управляется в настройках источника с помощью &lt;strong&gt;флага &amp;#34;Распаковывать архивы&amp;#34;&lt;/strong&gt; (реализовано для всех типов источников).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;При успешной распаковке архива,&lt;/strong&gt; содержащиеся в нем файлы передаются в цепочки по одному, сам архив в цепочки не отправляется.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Ограничения по работе с архивами устанавливаются в настройках источника (при &lt;a href="../create_source/"&gt;создании источника&lt;/a&gt; или его &lt;a href="../edit_source/"&gt;редактировании&lt;/a&gt;):&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Глубина распаковки архивов (по умолчанию = 4);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Лимит файлов в архиве (по умолчанию = 1000);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Максимальное время подбора пароля, в сек. (по умолчанию = 120/сек.).&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item></channel></rss>